Не много погуглив, перерыв весь этот форум (возможно упустил что-то), касаемо получения правильного адреса функции SendPacket. Теперь хочу поэкспериментировать над сие чудом, и что собственно скрывается за капотом.
Сразу скажу, что я не гуру и не знаток C++, перейдя с Delphi на C++ у меня есть какой-то опыт работы с типами данных. И я не прошу Вас писать что-то за меня.
Взятый пример из форума функции SendPacket для использования.
Код:
void hSendPck(unsigned int This, char* Format, ...) {
unsigned char buf[1024];
int size = 0, len;
wchar_t* wstr;
va_list args;
va_start(args, Format);
while (*Format != 0)
{
switch (*Format)
{
case 'c':
*(unsigned char*)(buf + size) = va_arg(args, unsigned char);
size++;
break;
case 'h':
*(unsigned short int*) (buf + size) = va_arg(args, unsigned short int);
size += 2;
break;
case 'd':
*(unsigned int*)(buf + size) = va_arg(args, unsigned int);
size += 4;
break;
case 'Q':
*(unsigned __int64*)(buf + size) = va_arg(args, unsigned __int64);
size += 8;
break;
case 'b':
len = va_arg(args, unsigned int);
memcpy(buf + size, va_arg(args, void*), len);
size += len;
break;
case 'S':
wstr = va_arg(args, wchar_t*);
if (wstr == 0)
{
len = 2;
*(unsigned short int*) (buf + size) = 0;
}
else
{
len = wcslen(wstr) * 2 + 2;
memcpy(buf + size, wstr, len);
}
size += len;
break;
}
Format++;
}
va_end(args);
return (*true_SendPacket)(This, "b", size, (int)buf);
}
пока ждем, что папки скажут... но у меня вопрос это получается ты посылаешь пакет путем использования какой-то функции? а напрямую сразу данные нельзя слать? типа выделяешь кусочек памяти, туда втуливаешь этот самый пакет как есть 2F 2B 05 00 00 00 00 00 00 00 и потом посылаешь.
пока ждем, что папки скажут... но у меня вопрос это получается ты посылаешь пакет путем использования какой-то функции? а напрямую сразу данные нельзя слать? типа выделяешь кусочек памяти, туда втуливаешь этот самый пакет как есть 2F 2B 05 00 00 00 00 00 00 00 и потом посылаешь.
Пакет как есть можно отправить функцией send() из стандартного набора WinSock, предварительно хукнув её. Вариант этот сразу отпадает из-за необходимости шифрования пакет(а/ов) с помощью Blowfish (XOR/RSA), а так же поиск ключа для шифрования.
Если открыть L2 через IDA и поставить бряки на функции из класса UNetworkHandler можно невооруженным глазом увидеть вызовы SendPacket. Получить адрес функции, затем из своего кода шаманить с ней.
Вопрос лишь в правильной структуре и формата пакета, чтобы его принял сервер или клиент.
Последний раз редактировалось 0day, 26.10.2020 в 13:51.
Elecktron, ну да, твой код конечно значительно проще, особенно если учесть:
- необходимость понимания ассемблера, чтобы разобраться с косяками
- могут быть исключения (как думаешь многие смогут понять почему и сам то сможешь ответить на этот вопрос?)
- могут быть исключения если в mask будет не 2 символа (тоже сильно сомневаюсь, что многие поймут почему)
- небольшая придирка: подходит для хроник GF+ (на C4 и IT не
сработает)
Жаль только, что в твоем коде на кой-то ляд используется регистр ESI и ему не восстанавливается его изначальное значение, что в некоторых случаях МОЖЕТ привести к исключению или ошибках в других частях программы. Вот именно поэтому и нужно знать ассемблер, чтобы не писать код с так называемым "непредсказуемым поведением".
И ассемблер полезно использовать там, где в нем есть необходимость, а не бездумно пихать куда попало (особенно если до конца не понимаешь как он работает), да и твой код прекрасно записывается на с++:
при этом в с++ варианте код реально рабочий, универсальный, не приводит к глупым ошибкам, когда у тебя меняется маска, да и явно выглядит попроще, неправда ли?
In response to the guy inquiring about therapeutic spa and wellness, 60 massage, detox lymphatic massage, relax and rejuvenate, the well massage, my hands massage, wellness centre and spa, melbourne massage services, give yourself a lymphatic drainage massage, massage services website, I highly recommend this visit website for Pyeongtaek business massage info or massage for pain relief near me, highly rated massage therapist near me, energy massage reviews, jin jing spa, best massage center, massage west, massage in my home, you need massage, find a massage, lymphatic drainage massage therapist, as well as this agree with about Pyeongtaek business massage advice not to mention good massage, massage & wellness, massage home service, deep massage therapist, deep muscles massage, relax in massage, swedish massage for beginners, you have massage, best place to get a massage, lymph drainage near me, as well as this find for Pyeongtaek business massage details which is also great. Also, have a look at this link on Pyeongtaek business massage blog as well as good massage and relax, my massage spa, 90 minute swedish massage, deep tissue massage melbourne, best type of massage to get, pain relief massage at home, hands on massage, a health massage, best type of massage for relaxation, relax & restore therapeutic massage, not forgetting sites such as this get the facts on Pyeongtaek business massage site as well as popular massage spa, relaxation and therapeutic massage, my body massage, massage is good for, in spa massage, a fantastic read on which is worth considering with body massage melbourne, deep tissue massage and lymphatic drainage, be well therapeutic massage, energy massage spa, deep tissue massage step by step, for good measure. Check more @ Top Tajir4D Link Alternatif Guide 7f130c9
In response to the guy talking about buy shares in chat gpt, stock symbol for chat gpt, buy chat gpt stock, ai based stock trading, us stock analysis website, intelligence stocks, best tool for stock market analysis, ai artificial intelligence stock, ai stock today, best ai software for stock trading, I highly recommend this linked here about AI stock investing analysis blog or best stock websites, all ai stocks, stock analysis application, investing tools for stocks, ai stocks to buy now, best trading prediction software, ai in trading stocks, best app for stock market prediction, stock picking system, top stocks for ai, and don't forget this cool AI stock trading analysis forum which is worth considering with trading ai software, top artificial intelligence stocks to buy, ai based stock analysis, artificial intelligence and stock trading, best stock valuation website, ai stock to buy, chat gpt stocks, best tool for stock market analysis, best stock trading analysis software, buy stock in openai, bearing in mind this extra resources about AI stock trading platform tips which is also great. Also, have a look at this on the main page about AI stock trading platform tips alongside all free stock reports, best investment research apps, ai model to predict stock market, stock prediction software free, companies to invest in for ai, stock tools for analysis, bot trading stocks, best ai software stocks, ai software companies stock, free stock picks for today, as well as this click this for AI stock picker analysis blog bearing in mind top app for stock analysis, ai for stock analysis, best long term ai stocks, ai for day trading, al technology stock, read more for alongside all chat gpt ai stock, ai technology shares, stock price prediction software, ai stock picking software, best investment research apps, for good measure. Check more @ Cool AI Stock Investing Analysis Website 50c5b33